![]() |
Zitat:
Naja er leuft jetzt durch und hat schon 35 Funde nach 3 Min. :teufel1: Zitat:
Komme nachher nochma on. Wenn AntiMalware durchgelaufen ist und Poste es dann. mfg |
Wenn MalwareBytes durchgelaufen ist musst du die Funde LÖSCHEN Gibts einen Knopf für. Da drauf drücken :daumenhoc |
Soo hab alles gemacht. Nur CCleaner, den mache ich morgen Früh. Hier der Logfile von Scan. Zitat:
|
Du liebe Zeit....so eine Sammlung hab ich schon lange nicht mehr gesehen. Du bist wohl viel auf den "bösen" Seiten unterwegs, was ? Torrents sind beliebte Ziele für die Vebreitung dieser Dinger. Du solltest echt mal darüber nachdenken dein System neu auzusetzen. Die Sammlung, vorallem die Mischung deiner Sammlung macht es fragwürdigob wir wirklich alles erwischen. es wird auf jeden Fall sehr langwirig und ich weiss jetzt noch nicht ob wir das alles wieder hinbekommen.... Ich für meinen Teil würde sagen, mach reinen Tisch..... |
Würde ja liebend gerne Formatieren, aber ich habe diesen Rechner vor 2-3 Jahren mal bei Saturn gekauft und es lag kein WIndows bei. Nunja da ich mir sowieso einen neuen Rechner kaufen möchte lohnt es sich nicht für 180-200 Euro Vista zu kaufen. Naja wie die ganzen Viren kommen kp. Bin halt 2-3 Jahre lang ohne Firewall und Auto.Updates rumgelaufen. Warum auch immer ich die Abgestellt hatte. Als Virenschutz hatte ich nur Avira Antivir. Ich finde das Programm ist der letzte Rotz. Edit: Sind die ganzen Viren jetzt nicht eigentlich gelöscht? :o Zitat:
Eigentlich mache ich sowas schon lange nicht mehr. |
Nein, wir haben mit Sicherheit nicht alles erwischt, ich denke da gibts noch eine Menge aufzuräumen. Wir müssen noch rootkit scans und mbr checks machen.... Gib mir erst mal ein neues Hijack this wenn du CCleaner hast laufenlassen. Bitte les dir die Anweisungen zu CCleaner vorher durch und scanne so lange, bis das dir keine Fehler mehr gemeldet werden. |
Ist es normal das der CCleaner so viele Fehler findet? Beim ersten Scan hat er bei mir 1678 gefunden. :o Naja hier mal der Log von HiJackThis! Zitat:
|
Lass uns erst mal ein wenig aufräumen und für ein wenig mehr Sicherheit sorgen: Bei dir läuft Bonjour,wird von Apple ungefragt installiert. Brauchst du das? Wenn nicht-->Systemsteuerung-->Software-->Deinstallieren Deinstalliere alles vom Datensammler Google Deinstalliere Ad-Aware von Lavasoft ( Schrott ) Hiernach lässt du den CCleaner nochmal laufen. Das der soviel bei dir findet ist kein Wunder.....hast dich nie drum gekümmert :schmoll: Einträge werden wir später fixen. Dein Sammelsurium von Viren war schon erschreckend. Wir werden erstmal überprüfen ob dein Master Boot Record deines System sauber ist. Fall sich da irgendwas eingeschlichen hat, kommst du ,meiner Meinung nach, über ein Neuaufsetzen deines Systems nicht herum. Master Boot Record überprüfen: Lade dir die mbr.exe von gmer auf den Desktop und führe die Datei aus. Poste das Log hier. Folgende Dateien lädst du bitte vorab bei Virustotal hoch: Code: C:\WINDOWS\system32\lsass.exe Ich würde dir empfehlen, zumindest für diesen Bereinigungsversuch Bittorent zu deinstallieren. Das ist nämlich eine der Quellen die dein System verseucht hat...Lade nichts mehr runter oder installiere auch keine Programme mehr in dieser Zeit. Danach nochmal CCleaner..... HINWEIS: Nutze nur die Links ( blau unterlegt ) die hier gepostet sind. |
So das hier erstmal. Zitat:
Weil ich glaube das das ganz schön viel wird. Erstmal so C:\WINDOWS\system32\lsass.exe Nichts gefunden. C:\Programme\DNA\btdna.exe 1 Virenprog hat was gefunden! C:\programme\steam\steam.exe Ist kein Virus Hack Troj. Weiß ich so. C:\WINDOWS\System32\PAStiSvc.exe Nichts C:\WINDOWS\wanmpsvc.exe Nichts C:\WINDOWS\system32\wuauclt.exe Nichts C:\Programme\Hamachi\hamachi.exe Direkt gelöscht. C:\Programme\GameTracker\GameTracker.exe Direkt gelöscht. C:\Programme\Hamachi\hamachi.exe Direkt gelöscht. |
Hättest du tun sollen........ Hilft mir nix, was heisst direkt gelöscht? Waren da Funde ? wenn ja, welche? Welcher Virus wird erkannt? Poste zumindest mal das eine Log... Du machst es mir nicht einfach...... |
C:\Programme\DNA\btdna.exe Zitat:
|
Ah sooooo, nun für mich ist es nicht leicht deine Schritte nachzuvollziehen. Dann kommen wir mal zu Gmer.... Gmer geht auf die Suche nach Rootkits Lass durch dieses Programm ebenfalls einen Scan durchführen. Wenn es funktioniert, dann bitte ausführen und die Logfile posten bzw. bei - Ihr kostenloser File Hoster! uploaden und Link posten. |
Ach übrigens...hier hammer noch was ganz schönes Code: C:\WINDOWS\system32\inf\rundll33.exe Deinstalliere alles von Google und deinstalliere Bonjour, ebenso ICQ wenn dus nicht brauchst.... Mann da haben wir noch Arbeit vor uns... Fixe diesen Eintrag mit Hijack this..... Code: R3 - URLSearchHook: (no name) - {97ac393a-a525-4cd0-95cf-019b028cc7a4} - (no file) O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll Hast du Kaspersky nun oder nicht? Du sagtest du hattest kein AV |
Ach übrigens...hier hammer noch was ganz schönes Code: C:\WINDOWS\system32\inf\rundll33.exe Deinstalliere alles von Google und deinstalliere Bonjour, ebenso ICQ wenn dus nicht brauchst.... Mann da haben wir noch Arbeit vor uns... |
Also ich hab jetzt alles gelöscht. Das Kapserdings hatte ich nur als Trial weiß selber nich mehr warum ichs raufgemacht habe. Naja hatte gestern nochma Anti Malware durchlaufen lassen weil bei mir rechts unten in der Taskleiste wieder so ein rotes Kreuz war. Nunja der hat wieder 16 Sachen gefunden. Habe die anschließend gelöscht. So jetz merk ich das ich immer zu irgentwelchen Seiten weitergeleited werde. Ich gebe bei Google Trojaner board ein. Klicke auf www.trojaner-board.de bei google und lande auf einer ganz anderen Homepage... Hier nochma HiJackThis Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board